Reveno Ops vs AI Audit Evidence Operator
Diferença principal: Reveno Ops é um componente plugin voltado a Reveno AI Commons dentro do Claude Code., enquanto AI Audit Evidence Operator é um componente skill voltado a Organizar evidência de governança sem fabricar compliance.. A melhor escolha depende do objetivo, da compatibilidade necessária e da menor exposição operacional suficiente.
Comparação objetiva
| Componente | Tipo | Autonomia | Compatibilidade | Trust state | Permissões | aprovação humana |
|---|---|---|---|---|---|---|
| Reveno Ops | plugin | assistido | Claude Code | not-tested | Executa um processo Node.js local como servidor MCP, Acessa https://agents.reveno.com.br | sim, proteção declarado |
| AI Audit Evidence Operator | skill | manual | Claude Code | not-tested | nenhuma declarada | sim, proteção declarado |
Quando usar Reveno Ops
Use Reveno Ops quando o trabalho central for Consultar inteligência operacional da Reveno sem sair do Claude Code.. O comando canônico é /plugin install reveno-ops@reveno. Antes de instalar, confirme a compatibilidade declarada (Claude Code) e limite o acesso ao menor conjunto necessário.
Quando usar AI Audit Evidence Operator
Use AI Audit Evidence Operator quando o objetivo estiver mais próximo de Organizar evidência de governança sem fabricar compliance.. O comando canônico é /plugin install atlas-governance-audit-evidence-skill@reveno. Se os dois componentes cobrirem partes diferentes do fluxo, monte uma stack e revise overlaps antes de instalar ambos.
Riscos e controles de Reveno Ops
Faz chamadas de rede à API pública da Reveno e envia apenas os argumentos informados às ferramentas MCP. Não executa componentes analisados. Revise a URL configurada em REVENO_AGENTS_URL antes de usar. Permissões declaradas: Executa um processo Node.js local como servidor MCP, Acessa https://agents.reveno.com.br. Aprovação humana: Roda um processo MCP local que faz chamadas de rede reais para a API publica da Reveno a cada ferramenta usada. Nao acessa dado privado nem credencial, mas e o unico plugin do catalogo (fora do monitor de governanca) com rede real: revise REVENO_AGENTS_URL antes de confiar no destino das chamadas..
Riscos e controles de AI Audit Evidence Operator
Skill de instrução, sem shell, rede, credenciais ou execução automática. Risco principal: usar uma saída não revisada ou fornecer contexto insuficiente. Não criar evidência retroativa nem marcar controle como operante sem registro. Permissões declaradas: nenhuma declarada. Aprovação humana: Revisão humana obrigatória antes de enviar, publicar, aprovar ou executar a saída em ambiente real..
Trust Score e estado de confiança
Reveno Ops: not-tested: evidência insuficiente; não é reprovação e não entra como zero na nota.
AI Audit Evidence Operator: not-tested: evidência insuficiente; não é reprovação e não entra como zero na nota.
Estados not-tested são excluídos da nota e nunca tratados como zero. Medium ou high risk pedem contexto e revisão; não significam automaticamente “não use”.
Como decidir e combinar
Escolha primeiro o tarefa específico. Depois compare origem, manutenção, autonomia, compatibilidade, rede, shell, arquivos, credenciais e ações externas. Prefira a menor autonomia e o menor conjunto de permissões que resolvam o caso. Se a decisão exigir os dois componentes, gere uma stack com arquivo de versões, CLAUDE.md e política inicial.
Montar stack com estes componentes · Analisar outra origem · Entender Trust Score
Perguntas frequentes
Qual componente é mais seguro?
Os metadados não permitem declarar segurança absoluta. Compare os sinais observados e teste no seu contexto.
Posso instalar os dois?
Sim, quando as capacidades forem complementares. Revise comandos duplicados, dependências, permissões combinadas e pontos de aprovação humana.
Quando preciso de governança?
Quando a composição toca dados reais, múltiplas áreas, credenciais, decisões operacionais ou produção. Nesse ponto, avalie Governança e Harness.
Plano de teste comparativo
Teste cada opção separadamente com a mesma entrada, o mesmo critério de qualidade e o menor acesso possível. Registre versão, tempo, resultado, erro e necessidade de retrabalho. Depois teste a composição somente se as capacidades forem complementares. Não conecte credenciais reais durante a primeira rodada. Se uma opção exigir rede, shell, arquivos ou ação externa, documente destino, reversibilidade e responsável pela aprovação antes de decidir.